01.04.2008 15:08
Die quelloffene Verschlüsselungslösung GnuPG ist in den Versionen 1.4.9 und 2.0.9 erschienen. Die aktuellen Fassungen beheben eine Schwachstelle in den Vorgängerversionen 1.4.8 und 2.0.8, durch die Angreifer möglicherweise Schadcode hätten einschleusen können.
Laut Fehlermeldung vom Open Source Computer Emergency Response Team (oCERT), dem etwa Sicherheitsexperten von Google wie Tavis Ormandy angehören, und dem Eintrag im GnuPG-Bugtracking-System kann der Import von Schlüsseln bei doppelten IDs zu einem Absturz führen. Laut den Bugtracker-Einträgen von Werner Koch vom GnuPG-Team geht das auf das erneute Freigeben eines bereits freigegebenen Zeigers (Null-Pointer-Derefenz) zurück, die in ungültige Speicherzugriffe (Memory Corruption) mündet. Die Entdecker der Schwachstelle von oCERT schließen nicht aus, dass sich dadurch Code einschleusen und ausführen lässt, demonstrieren das jedoch auch nicht.
Als weitere Neuerung in den aktuellen Fassungen wollen die GnuPG-Entwickler auf der x86-Architektur die AES-Verschlüsselung um 20 Prozent beschleunigt haben. GnuPG-Nutzer sollten wenn möglich auf die aktualisierten Version umsteigen. Sie stehen auf den Projekt-Servern und -Mirrors zum Download bereit.
Siehe dazu auch:
(dmk)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Themen-Forum Schwachstellen
English version: GnuPG 1.4.9 and 2.0.9 fix vulnerability
Malware auf der Spur
Kriminelle verschleiern die Spuren ihrer Malware im Internet mit diversen Methoden. Doch mit speziellen Tools kann man die Wege zurückverfolgen und herausfinden, über welche Schwachstelle ein Schädling eingedrungen ist.
mehr…
Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
Wenn man NTLM- oder LM-Hashes aus einem System extrahieren kann, muss man die nicht unbedingt knacken, um sie danach zu verwenden. Oft kann man sie auch direkt weiterverwenden.
mehr…
Spionage auf Blackberry-Geräten
Der Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
mehr…
ONLINE MARKT
Werbung